Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor

Genelİşletim Sistemleri

Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor

teknomers
Son güncelleme: 19 Kasım 2022 01:37
teknomers
Paylaş
Paylaş

Akamai’den siber güvenlik araştırmacıları, sahte tatil teklifleriyle ABD’deki tüketicileri hedefleyen yeni bir kimlik avı kampanyası tespit etti. Kampanyanın amacı, kredi kartı bilgileri gibi hassas kimlik bilgilerini ve nihayetinde paralarını çalmaktır.

Tehdit aktörleri, Dick’s, Tumi, Delta Airlines, Sam’s Club, Costco ve diğerleri dahil olmak üzere ABD’deki en büyük markalardan bazılarının kimliğine bürünen açılış sayfaları oluşturuyor.

Genellikle Google veya Azure gibi saygın bulut hizmetlerinde barındırılan açılış sayfası, kullanıcıları kısa bir anketi tamamlamaya yönlendirir ve ardından kendilerine bir ödül sözü verilir. Anket ayrıca, insanların dikkatini olası kırmızı bayraklardan uzaklaştırmak için aciliyeti kullanarak, beş dakikayla sınırlı bir süreye sahip olacaktır.

Benzersiz kimlik avı URL’leri

Anketi tamamladıktan sonra kurbanlar “kazananlar” olarak ilan edilecek. Şimdi ödüllerini almak için yapmaları gereken tek şey nakliye ücretini ödemek. Daha sonra saldırganlar tarafından farklı şekillerde kullanılmak üzere hassas ödeme bilgilerini burada vereceklerdi.

Bununla birlikte, bu kampanyayı benzersiz kılan, radarın altında uçmasına ve siber güvenlik çözümlerine yakalanmamasına izin veren jeton tabanlı sistemidir.

Araştırmacıların açıkladığı gibi, sistem her kurbanı benzersiz bir kimlik avı sayfası URL’sine yönlendirmeye yardımcı oluyor. Dolandırıcılar yerel olarak mevcut markaların kimliğine bürünmeye çalıştıklarından, URL’ler kurbanın konumuna göre farklılık gösterir.

Sistemin nasıl çalıştığını açıklayan araştırmacılar, her kimlik avı e-postasının bir bağlantı (#) ile birlikte gelen açılış sayfasına bir bağlantı içerdiğini söyledi. Ziyaretçiler genellikle bir açılış sayfasının belirli bölümlerine bu şekilde yönlendirilir. Bu senaryoda etiket, URL’yi yeniden yapılandıran açılış sayfasında JavaSCript tarafından kullanılan bir belirteçtir.

Araştırmacılar, “HTML bağlantısından sonraki değerler HTTP parametreleri olarak kabul edilmeyecek ve sunucuya gönderilmeyecek, ancak bu değere kurbanın tarayıcısında çalışan JavaScript koduyla erişilebilecek” dedi. “Bir kimlik avı dolandırıcılığı bağlamında, HTML bağlantısından sonra yerleştirilen değer, bunun kötü amaçlı olup olmadığını doğrulayan güvenlik ürünleri tarafından tarandığında göz ardı edilebilir veya gözden kaçabilir.”

“Bir trafik denetim aracı tarafından görüntülendiğinde bu değer de gözden kaçacaktır.”

Siber güvenlik çözümleri bu belirteci göz ardı ederek tehdit aktörlerinin dikkat çekmemesine yardımcı olur. Öte yandan, araştırmacılar, analistler ve diğer istenmeyen ziyaretçiler uzak tutulur, çünkü uygun belirteç olmadan site yüklenmez.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

200 Megapiksel sensörlü akıllı telefondan yıkayan robota. Xiaomi haberleri
Stray’deki Tüm Yabancı Defterleri Nerede Bulunur?
En İyi Palworld Madencilik Arkadaşları
Starship Troopers İmha çapraz oyun mu?
Yapay Zeka ofiste ve yaratıcılar için hayatı nasıl değiştirecek?
ETİKETLENDİ:alışverişAvıcezalandırıyorCumagünüHabersizkaraKimlikKitiyapanları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pathfinder: Wrath of the Righteous geliştiricileri bir Warhammer 40K CRPG ortaya koyuyor
Sonraki Makale Taylor Swift: Antitröst KahramanıTaylor Swift: Antitröst Kahramanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
MMO Dünyasında Büyüyü Koru: Raph Koster’ın Vizyonu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?